Tema 41. Ciberdelincuencia y agentes de la amenaza.
La ciberdelincuencia es la actividad delictiva que afecta o abusa de un ordenador o de una red, motivada habitualmente por el beneficio económico, y sus agentes de la amenaza se clasifican en cibercriminales o "black hat" —con las subcategorías de crackers y phreakers—, hacktivistas —que persiguen fines políticos con técnicas como la desfiguración de webs o los ataques de denegación de servicio, y grupos como Anonymous o WikiLeaks—, insiders o amenazas internas —maliciosos, negligentes e infiltrados—, y las Amenazas Persistentes Avanzadas (APT), orquestadas por organizaciones, grupos delictivos o incluso Estados mediante ataques avanzados y continuados; a ello se suma el modelo de negocio conocido como "Crime as a Service".
Conceptos importantes
- La ciberdelincuencia o cibercrimen puede definirse como la actividad delictiva que afecta o abusa de un ordenador, una red informática o un dispositivo en red.
- Los cibercriminales o "black hat" acceden sin autorización a sistemas o redes con el fin de infligir daño, robar información financiera, datos personales o contraseñas, o introducir código malicioso.
- Los "phreakers" son una subcategoría de ciberdelincuentes que operan específicamente en el ámbito de las telecomunicaciones.
- El "insider" o amenaza interna es el agente de la amenaza que proviene del interior de la propia organización afectada, a diferencia de otros agentes que actúan desde el exterior.
- El "infiltrado" es el actor externo que obtiene credenciales legítimas de acceso a una organización sin autorización para ello, actuando posteriormente de forma similar a un insider malicioso.
- Los ataques calificados como APT suelen ser orquestados por terceros con recursos y capacidad técnica suficientes, tales como organizaciones, grupos delictivos organizados o incluso Estados.
Preguntas de ejemplo
Ejemplos reales del banco de preguntas de este tema, con su explicación. No es el test completo.
¿Cómo puede definirse, en términos generales, la ciberdelincuencia o cibercrimen?
Respuesta: Como la actividad delictiva que afecta o abusa de un ordenador, una red informática o un dispositivo en red
¿Cómo se denomina a la subcategoría de ciberdelincuentes que se dedican a modificar software, crear malware o colapsar servidores?
Respuesta: Los "crackers"
¿Qué se entiende por "insider" o "amenaza interna" en el ámbito de la ciberseguridad?
Respuesta: El agente de la amenaza que proviene del interior de la propia organización afectada
¿Qué se entiende por una APT (Amenaza Persistente Avanzada)?
Respuesta: Un conjunto de procesos informáticos sigilosos orquestados por un tercero, con intención y capacidad de atacar de forma avanzada y continuada en el tiempo a un objetivo determinado
¿Listo para practicar?
Empieza con 50 preguntas gratis de Escala Básica · Cuerpo Nacional de Policía, con explicación en cada una.
← Escala Básica · Cuerpo Nacional de Policía · Ver todos los temas